Патчи в iOS 16 и macOS Ventura будут устанавливаться без перезагрузки ОС

Патчи в iOS 16 и macOS Ventura будут устанавливаться без перезагрузки ОС

Патчи в iOS 16 и macOS Ventura будут устанавливаться без перезагрузки ОС

Apple вчера представила нововведение в готовящихся к выходу версиях мобильной и десктопной операционных систем — iOS 16 и macOS Ventura. Получившая имя Rapid Security Response функция позволит пользователям устанавливать патчи без необходимости полностью обновлять ОС и перезагружать компьютер или смартфон.

В официальном сообщении купертиновского техногиганта разработчики «рекламируют» новую функциональность следующим образом:

«Новый инструмент Rapid Security Response позволит улучшить защиту операционной системы macOS от атак. Патчи будут устанавливаться в промежутке между стандартными обновлениями, для их инсталляции не требуется перезагрузка системы».

Rapid Security Response также будет работать и на iOS 16, которая станет доступна владельцам iPhone уже этой осенью. Кстати, первая публичная бета-версия ожидается в июле, а пока ОС тестируют разработчики.

Кроме того, в iOS 16 можно выделить ещё одно интересное нововведение: система позволит пользователям редактировать предложенные Safari пароли, чтобы они отвечали требованиям конкретных веб-сайтов.

А вот macOS Ventura будет более придирчиво подходить к работе с устройствами, подключаемыми по USB-C и Thunderbolt. У пользователя будут спрашивать разрешение перед тем, как начать работу с таким девайсом.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru